CVE-2009-3804
RunCMS 2M1 के modules/forum/post.php में कई SQL इंजेक्शन भेद्यताएँ हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्न के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) pid पैरामीटर, जिसे...
- प्रकाशित
- 27 अक्टू॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 54.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RunCMS 2M1 के modules/forum/post.php में कई SQL इंजेक्शन भेद्यताएँ हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्न के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) pid पैरामीटर, जिसे modules/forum/class/class.forumposts.php में store फ़ंक्शन द्वारा उचित रूप से संभाला नहीं जाता है, या (2) topic_id पैरामीटर।
स्रोत
2- RunCMS 2m1 - 'store()' SQL Injectionएक्सप्लॉइट
bookoo · php · 26 अक्टू॰ 2009
- RunCMS - 'forum' SQL Injectionएक्सप्लॉइट
Nine:Situations:Group::bookoo · php · 26 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।